🔒
Es gibt neue verfügbare Artikel. Klicken Sie, um die Seite zu aktualisieren.
Heute — 16. August 2026Haupt-Feeds

Geheimdienstreform: Geschichtsvergessen und gefährlich

12. August 2026 um 15:23

Die Bundesregierung strukturiert die Arbeit des Verfassungschutzes und des BND grundlegend neu. Ihren heute beschlossenen Gesetzentwurf sieht sie als „absoluten Meilenstein der deutschen Sicherheitsarchitektur“. Tatsächlich ist er geschichtsvergessen und eine Bedrohung für die Grundrechte aller. Ein Kommentar.

Bundesministerin Nina Warken und Innenminister Alexander Dobrindt blicken sich an
Alexander Dobrindt (CSU) und Nina Warken (CDU) auf der heutigen Pressekonferenz. – Alle Rechte vorbehalten: IMAGO / Political-Moments

Diese Reform ist überfällig. Zu lange haben Verfassungsschutz und BND auf rechtlich fragwürdiger Grundlage operiert. Das hatte auch das Bundesverfassungsgericht kritisiert und dem Bundestag bis Ende dieses Jahres Zeit gegeben, um etwa die Kontrolle des BND zu verbessern.

Die Regierung folgt der Forderung aus Karlsruhe – und schießt weit am Ziel vorbei. In ihrem rund 730-seitigen Gesetzentwurf legt sie dar, wie „echte“ Geheimdienstarbeit und deren Kontrolle künftig aussehen soll. Gleichzeitig nutzt sie die Rüge der Karlsruher Richter:innen dazu, um Grundprinzipien der bundesdeutschen Nachkriegsdemokratie auf den Kopf zu stellen. Und das ist nicht nur gefährlich geschichtsvergessen, sondern auch eine Bedrohung für die Zivilgesellschaft und die Grundrechte aller.

Die Schwächung des Trennungsgebots ist geschichtsvergessen

Es waren die Alliierten, die der Bundesrepublik das Trennungsgebot als historische Lehre aus dem Nationalsozialismus auferlegten. Nie wieder sollte eine geheim operierende, politische Staatspolizei auf deutschem Boden agieren. Die Geheimdienste sollten sich demnach darauf beschränken, Informationen zu sammeln. Und nur die Polizei sollte direkt eingreifen dürfen.

Diese Trennung will die Bundesregierung nun deutlich aufweichen. Geht es nach der Regierung, darf der Verfassungsschutz künftig heimlich in Wohnungen einbrechen, heimlich Gegenstände zerstören und manipulieren sowie heimlich Zurückhacken.

Eine mächtige Parallelpolizei soll entstehen – nur wenige Wochen, bevor in drei Bundesländern gewählt wird. Am 6. September zunächst in Sachsen-Anhalt, wo die AfD als gesichert rechtsextremistisch gilt und in den Umfragen führt. Kommt sie dort an die Macht, könnte sie, wie bereits von ihr angekündigt, politische Beamt:innen austauschen. Auch der Leiter des Landesverfassungsschutzes ist ein politischer Beamter. Aus Sicht der AfD kommt die Reform wohl genau zur richtigen Zeit.

Die Zivilgesellschaft rückt stärker ins Visier

Aber auch wenn sich der Bundesverfassungsschutz an die Arbeit der Polizei annähert, arbeitet er in einer Hinsicht kategorisch anders als diese. Und das ist eine Gefahr für die Zivilgesellschaft, die es in Zeiten der Faschisierung mehr denn je braucht.

Denn die Polizei braucht einen konkreten Anfangsverdacht, dass Menschen gegen geltendes Recht verstoßen, um strafrechtlich gegen sie zu ermitteln. Und in Ermittlungsverfahren können sich Betroffene wehren.

Alles netzpolitisch Relevante

Drei Mal pro Woche als Newsletter in deiner Inbox.

Der Verfassungsschutz könnte eine Bedrohung hingegen schon dann als „erheblich beobachtungsbedürftig“ einstufen, wenn jemand sein Vorgehen verschleiert, etwa indem er seine Kommunikation verschlüsselt. Ebenso reichen künftig Bagatellstraftaten dafür aus, etwa Sticker zu kleben oder Plakate abzureißen, schreibt die Gesellschaft für Freiheitsrechte. Und während der Beobachtung erfahren die Betroffenen in der Regel nichts von der Maßnahme.

Bereits in der Vergangenheit hat der Verfassungsschutz politische Oppositionelle überwacht. Künftig müssen politische Aktivist:innen und ihr Umfeld damit rechnen, noch schneller ins Visier des Inlandsgeheimdienstes zu geraten – der dann noch mächtiger ist.

Unzureichende Kontrolle hinter verschlossenen Türen

Der massiven Ausweitung der Befugnisse steht eine Kontrolle gegenüber, die „weniger bürokratisch“ ist, wie die neue Chefin des Bundeskanzleramts, Nina Warken (CDU), in der heutigen Pressekonferenz sagte.

Tatsächlich soll fortan ein gerade einmal neunköpfiger Unabhängiger Kontrollrat (UKRat) beide Dienste kontrollieren. Die G10-Kommission wird aufgelöst, und die Bundesdatenschutzbeauftragte soll ebenfalls außen vor bleiben. Geheimdienste verarbeiten vor allem Informationen, das Thema Datenschutz ist da offensichtlich zu lästig.

Dessen ungeachtet bezeichnet Marc Henrichmann (CDU), Vorsitzender des Parlamentarischen Kontrollgremiums, den UKRat als vorbildlich. Eine vergleichbare Kontrolle gebe es in kaum einem anderen europäischen Land. Organisationen wie Reporter ohne Grenzen sehen das anders: Sie weisen darauf hin, dass für Frankreich und die Niederlande Geheimdienstarbeit und Quellenschutz kein Widerspruch sind. Und in der britischen Geheimdienstkontrolle gibt es einen „Anwalt der Betroffenen“, der Interessen von Personen vertritt, die von Geheimdienstmaßnahmen betroffen sind.

Vergleichbare Vorkehrungen zur Stärkung des Grundrechtsschutzes sucht man im Gesetzentwurf der Bundesregierung meist vergeblich. Es ist daher nur zu hoffen, dass sich die Abgeordneten des Bundestages vom „absoluten Meilenstein der deutschen Sicherheitsarchitektur“ (Alexander Dobrindt) nicht erschlagen lassen und nachbessern.


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

Ältere BeiträgeHaupt-Feeds

Aufrüstung der Geheimdienste: Innenministerium lässt Datenkäufe in der Grauzone

17. Juli 2026 um 10:41

Die Bundesregierung verrät nicht, ob deutsche Geheimdienste bei Databrokern Daten aus der Werbeindustrie kaufen. Vieles spricht dafür, doch auch die neue Geheimdienst-Reform soll keine klare Rechtsgrundlage schaffen. Kritiker:innen wie die Bundesdatenschutzbeauftragte haben verfassungsrechtliche Bedenken.

Ein Mensch mit Brille und blauer Krawatte in blauem Anzug vor einem blauen Hintergrund
Innenminister Alexander Dobrindt will Datenkäufe durch Geheimdienste offenbar nicht strenger kontrollieren. – Alle Rechte vorbehalten: IMAGO / dts Nachrichtenagentur

Das Haus von Innenminister Alexander Dobrindt (CSU) hat gerade einen Entwurf für eine tiefgreifende Geheimdienstreform vorgelegt. Das Bundesamt für Verfassungsschutz und der Bundesnachrichtendienst sollen weitreichende neue Befugnisse bekommen und auch technisch aufrüsten, etwa bei staatlichem Hacking, KI und Videoüberwachung.

Nach einer anderen Form der Überwachung sucht man im Gesetzestext jedoch vergeblich: Die Überwachung mit kommerziell gehandelten Daten. Insbesondere Daten, die angeblich nur für Werbezwecke gesammelt werden, sind inzwischen zur Handelsware geworden. Databroker haben beispielsweise metergenaue Standortdaten von Smartphones im Angebot. Auch Informationen zu Vorlieben von Personen oder ihrem Online-Verhalten lassen sich erwerben.

Der Fachbegriff für Überwachung auf Grundlage von Werbedaten ist ADINT. Der Begriff steht für Advertising-Based Intelligence, also werbebasierte Aufklärung, und taucht lediglich in der Begründung für das neue BND-Gesetz auf. Expert*innen sehen darin den Hinweis, dass deutsche Dienste durchaus ADINT nutzen könnten – allerdings ohne saubere Rechtsgrundlage.

Staatliche Überwachung mit kommerziellen Daten


Recherchen von netzpolitik.org und dem Bayerischen Rundfunk zeigen seit 2024, dass sich mit Standortdaten aus der Werbeindustrie auch hochrangige Beamte der Bundesregierung und der EU-Kommission, NATO-Militärstützpunkte und sogar Mitarbeitende von Geheimdiensten ausspionieren lassen.

Seit Längerem ist bekannt, dass US-Behörden wie das FBI oder die Abschiebe-Miliz ICE ADINT einsetzen. Zuletzt hatten Recherchen aufgedeckt, dass auch die ungarische und die österreichische Regierung Produkte eines ADINT-Dienstleisters erworben haben. Die Bundesregierung hatte Fragen von Journalist:innen dazu in der Vergangenheit nicht beantwortet.

Strittig ist, ob die Nutzung von ADINT-Daten durch deutsche Geheimdienste legal wäre. Ein Gutachten der Wissenschaftlichen Dienste des Bundestages weckte daran Zweifel. Auch die Bundesdatenschutzbeauftragte Louisa Specht-Riemenschneider und andere Expert:innen hatten wiederholt betont, dass es dafür eine ausdrückliche Grundlage im Gesetz brauche. Staatliche Stellen könnten sich nicht auf allgemeine Generalklauseln stützen, die es ihnen erlauben, Daten zu erheben.

Eingeständnis durch die Hintertür?


Eine klare Regelung für Datenkäufe konnte auch die Bundesbeauftragte für Datenschutz und Informationsfreiheit (BfDI) im neuen Gesetzentwurf nicht finden. Behördensprecher Karsten Füllhaase erklärt auf Anfrage von netzpolitik.org:

Der aktuelle Gesetzesentwurf enthält weder für das Bundesamt für Verfassungsschutz (BfV) noch für den Bundesnachrichtendienst (BND) eine explizite Rechtsgrundlage für den Ankauf und die Nutzung kommerzieller Daten, insbesondere von Werbedatenbanken. Die Bundesregierung stützt bereits nach der aktuell geltenden Rechtslage den Datenkauf auf die Generalklauseln nach § 8 Bundesverfassungsschutzgesetz bzw. § 5 BND-Gesetz. Diese Normen werden durch den vorgelegten Gesetzentwurf nur unwesentlich geändert.


Dennoch taucht das Wort „ADINT“ im Gesetzentwurf auf, und zwar in den Erläuterungen zu Paragraf 88 des neuen BND-Gesetzes. Dort geht es darum, unter welchen Bedingungen der deutsche Auslandsgeheimdienst Daten an andere Stellen weitergeben darf. Zitat: „Unter diese Norm fällt auch die Übermittlung von angekauften Datensammlungen z.B. von umfänglichen Werbedaten (sog. ADINT-Daten), oder von im Internet verfügbaren Datenleaks.“

Solche Daten können dem Entwurf zufolge auch automatisiert und in Gänze an andere übermittelt werden. Die Vermutung liegt nahe: Darf der BND solche Daten weitergeben, dann geht die Bundesregierung offenbar auch davon aus, dass er sie haben kann – und möglicherweise auch erwerben.

Auch an anderen Stellen taucht Ankauf von Daten in der Begründung des Gesetzes auf. „Damit wird deutlich, dass es sich um einen üblichen modus operandi des BND handelt“, schlussfolgert der Jurist Peter Schantz. Der ehemalige Ministerialdirektor im Bundesjustizministerium hat eine Stellungnahme zum Gesetzentwurf verfasst und kritisiert darin das Fehlen einer gesetzlichen Regelung. Für notwendig hält er sie unter anderem deshalb, weil Dienste auch sensible Daten kaufen könnten.

Bundesdatenschutzbeauftragte kritisiert Entwurf


„Hätte der Staat diese Daten auch selbst erheben dürfen?“ Diese Frage nach dem sogenannten “hypothetischen Ersatzeingriff“ müsse sich der Gesetzgeber stellen, so Schantz. Dabei müsse berücksichtigt werden, ob die Verkäufer die Daten selbst überhaupt rechtmäßig verarbeiten.

Im Fall von Werbedaten bezweifeln viele Fachleute – von Datenschutzbehörden über Jurist*innen bis hin zum Verbraucherschutzministerium –, dass deren Verarbeitung und Verkauf durch Databroker legal ist. Ursprünglich wurden die Daten in der Regel für Werbezwecke erhoben, nicht für Datenhandel oder Überwachung; die Einwilligung der Betroffenen kann allein deshalb nicht wirksam sein.

Auch die Bundesdatenschutzbeauftragte ist der Auffassung, „dass die Nutzung kommerzieller Werbedaten einer inhaltlich bestimmten und normenklaren gesetzlichen Ermächtigungsgrundlage bedarf“, erklärt deren Sprecher. Er weist auf das „potentiell sehr hohe Eingriffsgewicht“ der Überwachung mit Werbedaten hin. Das erfordere nach Auffassung der BfDI „verfassungsrechtlich neben erhöhten Anforderungen an Zweckbindung und Dokumentation auch ausreichende Kontrollmechanismen“. Schließlich würden die Maßnahmen heimlich erfolgen und betroffenen Menschen wäre eine nachträgliche Rechtsverfolgung kaum möglich. Der vorgelegte Gesetzentwurf erfülle diese Anforderungen nicht.

Ähnlich argumentiert Jurist Schantz: Kontrolle und Rechtsschutz müssten gewährleistet sein. Ihm zufolge müsse einbezogen werden, welcher Personenkreis betroffen ist, schließlich enthalten Pakete von Databrokern oft Daten über Millionen Menschen. Es drohe „die Umgehung der gesetzlichen und verfassungsrechtlichen Eingriffsvoraussetzungen, die an die staatliche Datenerhebung zu stellen wären“, warnt er.

In Großbritannien werden Datenkäufe kontrolliert


Politikwissenschaftler Thorsten Wetzling von der Stiftung Interface kritisiert den Gesetzentwurf mit Blick auf ADINT ebenso als unzureichend. Er und sein Co-Autor Corbinian Ruckerbauer gehörten zu den ersten, die in Deutschland den Blick auf die „Informationsbeschaffung mit der Kreditkarte“ gelenkt haben.

„Die Regierung pocht weiterhin auf größtmögliche Beinfreiheit bei ihren Datenkäufen“, kommentiert Wetzling heute. Andere Länder würden das anders handhaben. Ein Beispiel sei das Vereinigte Königreich, „wo zumindest ein Genehmigungsverfahren unter Beteiligung der unabhängigen Rechtskontrolle erforderlich wird, wenn ein Nachrichtendienst dort gekaufte Daten in seine eigenen IT-Systeme einverleiben will.“

In Deutschland hingegen sei bisher nicht geplant, dass der Unabhängige Kontrollrat auch bei der kommerziellen Datenbeschaffung tätig wird. Die Bundesbehörde soll bei der Kontrolle der Geheimdienste künftig grundsätzlich wichtiger werden – aber nicht im Bereich ADINT. Wetzling zufolge müsste der Kontrollrat eigentlich Verträge mit privaten Dienstleistern vor Kaufentscheidungen sichten dürfen oder die Nutzung gekaufter Daten in den Systemen des BND genehmigen.

Der Staat müsse nachrichtendienstliche Datenkäufe stärker begrenzen und wirksamer kontrollieren, sagt der Forscher. Dafür sprächen „gewichtige Argumente des Grundrechtsschutzes, aber auch der nationalen Sicherheit“, so Wetzling mit Blick auf das Gutachten der Wissenschaftlichen Dienste des Bundestages. Sie hätten hervorgehoben, dass „beim Ankauf von Daten aus Werbedatenbanken eine besondere Gefahr von Eingriffen in den Kernbereich der privaten Lebensgestaltung“ besteht und das „Erfordernis ausdrücklicher gesetzlicher Schutzvorkehrungen“ ins Spiel gebracht.

Keine harmlosen Daten


Kritik haben die Fachleute an einem weiteren Aspekt: In der Begründung für das Gesetz stellt das Innenministerium ADINT in Zusammenhang mit „allgemein zugänglichen Quellen“. Forscher Wetzling und Jurist Schantz finden das nicht überzeugend.

„Offenbar werden die Daten als wenig sensibel eingestuft, weil fälschlich angenommen wird, sie seien allgemein zugänglich“, schreibt Jurist Schantz in seiner Stellungnahme. Dies sei erstens nicht zutreffend, weil sie zwar käuflich seien, aber nicht frei abrufbar. Zweitens seien auch allgemein zugängliche Daten nicht per se schutzlos.

„Unverfroren“ findet das Thorsten Wetzling von Interface. Einerseits gebe es „den millionenfachen Ankauf von Datensätzen mit erstaunlich granularen personenbezogenen Daten“, andererseits offen zugängliche Infos wie Presseveröffentlichungen. Die Bundesregierung setze das gleich. ADINT stelle jedoch einen grundlegenden Paradigmenwechsel in der nachrichtendienstlichen Informationsbeschaffung dar. Dass dieser „verzwergt“, also kleingeredet werden soll, ist Wetzling zufolge „nicht vertrauensfördernd“.


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

Geheimdienstreform: Zeitenwende für Spione

10. Juli 2026 um 16:32

Bundesnachrichtendienst und Verfassungsschutz sollen „echte“ Geheimdienste werden, sagt Innenminister Dobrindt. Jetzt zeigt der Entwurf für die Komplettreform, was das heißt: Zurückhacken, Abschnorcheln, Kameras anzapfen – und das mit weniger öffentlicher Kontrolle als zuvor.

dreigeteiltes Bild: Innenminister Dobrindt, Schild des Verfassungsschutzes und BND-Gebäude.
Innenminister Dobrindt will BND und BfV aufrüsten. – BfV - Alle Rechte vorbehalten: IMAGO / newspix, BND - CC BY 2.0: Alper Çuğun, Dobrindt - CC BY 4.0: European Union

Fast 700 Seiten lang ist der Gesetzentwurf aus dem Innenministerium, der Verfassungsschutz und Bundesnachrichtendienst in nie dagewesenem Ausmaß aufrüsten soll. Die Dienste sollen etwa Zurückhacken dürfen und bekommen ein Arsenal neuer Befugnisse zu KI und Biometrie.

Schon vor mehr als einem halben Jahr gab es Berichte zu Arbeiten an dem Gesetz. An einigen Stellen soll es gehakt haben, die Abstimmungen zum Bundesverfassungsschutzgesetz hätten sich verzögert. Bundesinnenminister Alexander Dobrindt (CSU) habe unbedingt beide Gesetze gemeinsam durch die Tür bringen wollen.

Nun ist der Referentenentwurf aus dem Innenministerium öffentlich. Es geht nicht nur um Ergänzungen, sondern um eine komplett neue Grundlage für die Arbeit der Dienste. Außerdem sollen mehr als zehn weitere Gesetze geändert werden. Der noch nicht in der Regierung abgestimmte Entwurf enthält zudem neue Regelungen für die Aufsicht der Geheimdienste. Unterm Strich soll die Kontrolle der Behörden schlanker werden – und öffentliche Transparenz noch weiter sinken. Die Übersicht.

Drei übergeordnete Ziele


Die umfassende Reform des Nachrichtendienstrechts, so der Entwurf, verfolge „drei übergeordnete Ziele“: Erstens sollen die Dienste in Anbetracht der „verschärften Bedrohungslage im In- und Ausland“ mehr Befugnisse erhalten. Zweitens solle der Entwurf der Vorrede zufolge die Kontrolle über die Geheimdienste stärken. Und drittens nehme er Anpassungen vor, die das Bundesverfassungsgericht gefordert hatte.

Ein Urteil aus dem Jahr 2024 beanstandet etwa, wie der BND mit innerdeutscher Kommunikation umgeht. Außerdem erachten die Richter:innen eine hauptamtliche Aufsicht als erforderlich, weil die bisher für die Kontrolle zuständige G‑10-Kommission nicht ausreiche. Um die Mängel zu beheben, hat das Gericht der Bundesregierung eine Frist Ende 2026 gesetzt. Das heißt: Die Zeit für eine Neuregelung drängt.

Laut Medienberichten will die Bundesregierung den Entwurf noch vor der parlamentarischen Sommerpause abstimmen – dann könnte ab Herbst der Bundestag darüber diskutieren.

Geheimdienste und Polizei nähern sich an


Die geplanten Umbrüche für BND und Verfassungsschutz greifen das Trennungsgebot an, das in Deutschland wegen historischer Lehren bislang eine wichtige Grundlage für Geheimdienst- und Polizeipolitik war. Die verschiedenen Institutionen, so die Konsequenz aus Erfahrungen mit Gestapo und Stasi, sollten getrennte Aufgaben und Befugnisse haben. Während die Geheimdienste vor allem Informationen sammeln sollen, darf die Polizei auch direkt eingreifen.

Mit der Reform will Innenminister Dobrindt, „dass aus dem Nachrichtendienst nun ein echter Geheimdienst wird“, wie er Anfang des Jahres mit Blick auf den Verfassungsschutz sagte. Offenbar versteht er darunter, dass ein Geheimdienst auch eingreifen soll. Das zeigt sich etwa an den geplanten Befugnissen für aktive Eingriffe in IT-Systeme. Verfassungsschutz und BND sollen demnach unter bestimmten Bedingungen zurückhacken dürfen.

Die Trennung zwischen Geheimdiensten und anderen Sicherheitsbehörden verschwimmt auch bei den Möglichkeiten, Daten auszutauschen. Im Entwurf finden sich etwa Passagen, die es dem Verfassungsschutz erlauben, gemeinsam mit anderen deutschen Behörden Daten auszuwerten, auch automatisiert.

Mittel sollen geheim bleiben


Im Vergleich zu den vorigen Gesetzen schafft der neue Entwurf mehr Übersicht. Das aktuelle BND-Gesetz verweist an vielen Stellen auf die Regelungen für den Verfassungsschutz. Das soll sich ändern. Der Entwurf für die beiden neuen Gesetze zählt auch klarer als bisher „nachrichtendienstliche Mittel“ auf, die Verfassungsschutz und BND nutzen dürfen. Dazu gehören beispielsweise verdeckte Ermittler:innen im Internet, die sich in Online-Netzwerke einschleusen, sowie die Überwachung von Wohnräumen und Telekommunikation.

Aber diese Aufzählung ist nicht abschließend. Die Dienste sollen ihre nachrichtendienstlichen Mittel lediglich in einer Dienstvorschrift „abschließend“ benennen. Darin hat die Öffentlichkeit jedoch keinen Einblick, denn Dienstvorschriften der Geheimdienste bleiben wie so vieles geheim. Genau so funktioniert auch das Gesetz für den Militärischen Abschirmdienst (MAD), das im Dezember verabschiedet wurde.

Abschnorcheln bleibt erlaubt


Nach wie vor soll der BND in großem Umfang Daten abschnorcheln. Konkret bedeutet das: Der Auslandsgeheimdienst soll Internetknoten anzapfen dürfen, Kommunikationsdaten ausleiten und die erhobenen personenbezogenen Daten auswerten. Bislang hieß das Fernmeldeaufklärung, der neue Gesetzentwurf bezeichnet das als „strategische Aufklärung“.

Dem Entwurf zufolge soll der Geheimdienst solche Maßnahmen auf das „notwendige Maß“ und auf maximal 15 Prozent des Datenvolumens beschränken, „welches in allen Telekommunikationsnetzen übertragen werden kann“. Eine solche Beschränkung lässt sich aber nur schwer kontrollieren, was das Bundesinnenministerium (BMI) in seiner Begründung selbst einräumt.

Zudem können etwa über den Internetknoten in Frankfurt am Main, den DE-CIX, mehr als 200 Terabit pro Sekunde (Tbit/s) fließen. In den vergangenen 12 Monaten flossen jedoch nur durchschnittlich rund 13 Tbit/s. Darf der BND also 15 Prozent des höchstmöglichen Datenvolumens abschöpfen, entspräche das schlicht dem gesamten Datenverkehr.

Ein solches Ausspähen „reiner Inlandskommunikation“ ist für den Auslandsgeheimdienst grundsätzlich unzulässig. Allerdings lässt sich technisch nicht klar eingrenzen, welche Daten ausschließlich zum Inland gehören. Der BND müsste die Daten dem Entwurf zufolge also filtern – „soweit technisch möglich“. Dass das nicht immer funktioniert, war bereits vor mehr als zehn Jahren klar.

Der Betreiber des DE-CIX sagte damals für seinen Internetknoten, dass selbst wenn „der BND das weltbeste Filtersystem bauen könnte, das 99,9 Prozent [Genauigkeit] erreicht, dann redet man immer noch über mehrere Millionen fehlerhaft getaggter Verbindungen – jeden Tag“.

Das allein führt wohl dazu, dass der Auslandsgeheimdienst zwangsweise auch inländische Telekommunikation überwachen wird. Erlaubt ist ihm das allerdings nur, „wenn im Einzelfall tatsächliche Anhaltspunkte dafür vorliegen, dass die Maßnahme erforderlich ist, um Informationen zu zumindest erheblichen Bedrohungen zu erlangen“.

Behörden sollen hacken dürfen


Eine neue Befugnis im Entwurf ist, dass der BND ausdrücklich zurückhacken darf – wenn „eine unmittelbar bevorstehende Gefahr für ein besonders gewichtiges Rechtsgut besteht“. In diesem Fall soll der Auslandsgeheimdienst Daten verändern oder löschen dürfen, Datenströme umleiten oder „den Betrieb informationstechnischer Systeme einschränken oder unterbinden“. Der BND soll also nicht nur Angriffe auf IT-Systeme aufdecken, sondern die Systeme der Angreifenden selbst angreifen dürfen.

Unterstützung soll der BND von „inländischen öffentlichen Stellen“ wie dem Bundesamt für Sicherheit in der Informationstechnik (BSI) erhalten. Das BSI soll Software-Schwachstellen und auch sogenannte Zero-Day-Schwachstellen künftig proaktiv an den Geheimdienst weitergeben. Der BND soll diese Sicherheitslücken dann für Cyberangriffe auf andere Systeme ausnutzen dürfen. Zero Day („null Tage“) bedeutet, dass Angreifende eine Schwachstelle bereits verwenden können, während die Anbieter davon nichts wissen. Das heißt, es verbleiben null Tage Zeit, um sie zu schließen.

Auch der Verfassungsschutz soll hacken dürfen. Dabei soll der Dienst Geräte manipulieren dürfen, die Daten umleiten, löschen oder Fehlinformationen verbreiten. Dieses Zurückhacken ist auch unter dem Begriff „Hackback“ bekannt, Fachleute kritisieren die Maßnahmen aus strategischen, rechtlichen und technischen Gründen.

Dienste sollen KI kaufen, nutzen, trainieren


Sowohl Verfassungsschutz als auch BND sollen dem Entwurf zufolge ausdrücklich personenbezogene Daten automatisiert auswerten dürfen. Für den BND ist das etwa im Paragrafen über die „Allgemeine Befugnis zur Weiterverarbeitung“ geregelt. Damit sind auch sogenannte KI-Systeme gemeint. Die dazu gehörige Begründung nennt Anwendungen, „welche für ihre Funktion selbstlernende Systeme verwenden und anpassungsfähig auf einen autonomen Betrieb ausgelegt sind“. Zudem soll der BND mit personenbezogenen Daten auch eigene KI-Anwendungen trainieren dürfen.

Für einige KI-Auswertungen gibt es höhere Hürden, zum Beispiel wenn der Geheimdienst „personenbezogene Vorhersagen oder Empfehlungen“ erstellt oder automatisiert „Verhaltens- und Persönlichkeitsprofile“, um das „individuelle Bedrohungspotenzial“ einer Person einzuschätzen. Diese Ergebnisse gelten dann als „Auswertungsprodukte mit erheblichem Eingriffsgewicht“. Die Hürde: Solche Vorhersagen müssten dazu dienen, eine „zumindest erhebliche Bedrohung“ aufzuklären.

Solche „erheblichen“ Bedrohungen gibt es im Aufgabenbereich des BND jedoch viele. Dazu zählen zum Beispiel organisierte Kriminalität, hybride Einflussnahme, Extremismus und dessen Unterstützung oder auch: „krisenhafte Entwicklungen im Ausland“, die theoretisch eine Auswirkung auf Deutschland haben könnten. Es ist also ein Begriff, der sich breit interpretieren lässt.

Dass automatisierte Anwendungen und KI-Systeme schnell zu Verzerrungen und falschen Ergebnissen führen können, ist dabei offenbar auch dem Innenministerium klar. Der BND dürfe „keine diskriminierenden Algorithmen nutzen oder entwickeln“, heißt es analog zu anderen Gesetzen wie dem hessischen Polizeigesetz. Aber wie soll der BND – oder irgendeine Behörde – so etwas sicherstellen? Es gehört zum Wesen vieler KI-Systeme, dass sich deren Ergebnisse nicht leicht nachvollziehen lassen. Daher soll sich der BND die Ergebnisse stichprobenartig genau anschauen, heißt es im Entwurf, und sicherstellen, dass eine Entscheidung „zur Weiterverarbeitung/Maßnahmenveranlassung auch von einem Menschen aufgrund der vorliegenden Informationen getroffen worden wäre“.

Niedrige Hürden für unsichere US-Software


Eine der Sorgen bei den jüngsten KI-Regelungen für Polizeien war, dass Systeme von US-Anbietern wie Palantir zum Einsatz kommen könnten – Stichwort: digitale Souveränität. Dem will das Innenministerium durch eine Vorzugsregel für eigene und EU-Produkte entgegenwirken. Von privaten oder öffentlichen Stellen aus anderen Staaten dürfe der BND nur Anwendungen kaufen, wenn er selbst oder andere europäische Stellen keine ebenso geeignete Anwendung haben.

Besonders eng, das wird aus der Begründung des Gesetzes deutlich, will man es hier aber nicht sehen. Wenn ein Produkt einmal angeschafft ist, soll es auch „beliebig lange“ genutzt werden dürfen. Und der BND soll auch nicht jedes Mal prüfen müssen, ob es auch eine europäische Lösung gibt. Es reiche, wenn er alle paar Jahre – die Begründung nennt drei bis fünf – schaut, „welche kommerziell verfügbaren Anwendungen für seine Tätigkeit von Relevanz sein könnten und ob es für diese Anwendungen europäische/deutsche Anbieter gibt“. Für den Softwaremarkt ist das eine sehr lange Zeit.

Neben dem BND soll auch der Verfassungsschutz eine KI-Erlaubnis bekommen. Das steht in der Norm über „Qualifizierte Auswertung“. Die Rede ist von einer „automatisierten Anwendung, die durch Verknüpfung neue Erkenntnisse über die Persönlichkeit einer Person oder ihre Beziehungen zu anderen Personen oder zu Objekten gewinnt“.

Gesichter suchen, öffentliche Kameras anzapfen


Neben ausdrücklichen KI-Befugnissen geht es im Gesetzentwurf auch um biometrische Daten. Der Verfassungsschutz soll biometrische Merkmale mit allem abgleichen dürfen, worauf er „zur Erfüllung seiner Aufgaben zugreifen darf“, wenn „tatsächliche Anhaltspunkte“ vorliegen, dass das für seine Aufgaben erforderlich ist. Das heißt, er soll es eigentlich immer machen dürfen, wenn es einen Grund dafür gibt, „also nicht lediglich auf Vorrat ins Blaue“.

In der Begründung zum Entwurf heißt es weiter, dass ein Abgleich mit Daten erfolgen soll, die der Verfassungsschutz selbst gespeichert hat – oder mit für ihn zugänglichen Daten von Verfassungsschutzbehörden der Länder.

Biometrische Echtzeit-Abgleiche soll die Behörde auch nutzen dürfen. Damit soll sie Videoüberwachung live auswerten dürfen und prüfen, ob eine Person im Visier der Behörde an einem bestimmten Ort auftaucht. Für den Zugriff auf entsprechende Kamera soll der Verfassungsschutz Betreiber verpflichten dürfen, Aufnahmen herauszugeben, live auszuleiten oder gleich die Videoüberwachungsanlagen mit zu nutzen – zumindest wenn es um Überwachung von öffentlich zugänglichen Räumen geht. Das heißt, der Verfassungsschutz dürfte in Echtzeit Kameras am Bahnhof oder im Einkaufszentrum anzapfen.

Auch der BND soll biometrische Daten auswerten dürfen. Ein Vergleich mit öffentlich zugänglichen Daten aus dem Internet soll ausdrücklich erlaubt sein. Das Verständnis von öffentlicher Zugänglichkeit ist hier allerdings etwas anders gefasst, als man es erwarten könnte. Denn dazu zählen für das BMI „alle Bereiche des Internets, auch solche, die mittels einer vorgelagerten Zugangshürde geschützt sind“. Erst wenn „Schutzmechanismen über rein formale Hürden hinausgehen“ werde dann der Zugriff zum Einsatz eines „nachrichtendienstlichen Mittels“, für das andere Hürden gelten.

Um biometrische Daten abzugleichen, müsste der BND laut Entwurf keine eigenen Mittel nutzen – ein Abgleich dürfte auch über öffentliche oder private Stellen im Ausland erfolgen, wenn er selbst oder andere deutsche oder europäische Stellen das nicht können. Das öffnet die Tore dafür, dass der BND am Ende Anwendungen nutzt, die es nach europäischen Datenschutzrechten nicht geben dürfte. Der Geheimdienst könnte bei außereuropäischen Partnern um Hilfe bitten, für die schwächere Regeln gelten.

Geheimdienst-Kontrolle soll schlanker werden


Für die Kontrolle des Inlands- und Auslandsgeheimdienstes sind bislang unter anderem die G10-Kommission, das Parlamentarische Kontrollgremium und der Unabhängige Kontrollrat (UKRat) zuständig. Die G‑10-Kommission soll dem Entwurf zufolge jedoch wegfallen. Das G‑10-Gesetz regelt derzeit, unter welchen Voraussetzungen in Deutschland die Geheimdienste von Bund und Ländern in das durch Artikel 10 des Grundgesetzes geschützte Brief‑, Post- und Fernmeldegeheimnis eingreifen dürfen und wie derartige Eingriffe kontrolliert werden.

Künftig soll mehr Kontrolle im UKRat gebündelt werden, der neue Aufgaben bekommt und das Parlamentarische Kontrollgremium unterstützen soll. Bislang ist der UKRat als oberste Bundesbehörde nur für den Auslandsgeheimdienst BND zuständig. Laut Gesetzentwurf soll er künftig auch den Inlandsgeheimdienst kontrollieren.

Ähnlich wie ein Gericht soll der UKRat besonders eingriffsintensive Einzelmaßnahmen beider Geheimdienste vorab genehmigen. Außerdem soll er die Dienste administrativ kontrollieren, etwa wie sie personenbezogene Daten verarbeiten.

Mehr Befugnisse für den UKRat würden jedoch weniger Befugnisse für die Bundesdatenschutzbeauftragte bedeuten. Eine solche Schwächung der für Geheimdienste mitunter lästigen Behörde hatte die aus dem Amt scheidende Louisa Specht-Riemenschneider bereits befürchtet. Ihr Nachfolger Moritz Hennemann dürfte demnach nur noch weniger sensible Bereiche beaufsichtigen, etwa die Verarbeitung personenbezogener Daten bei der allgemeinen Verwaltung des BND oder bei Aus- und Fortbildungen.

Noch weniger Transparenz als zuvor


Einige neue Regeln sollen die Informationsfreiheit weiter einschränken. Schon heute sind die Geheimdienste vom Informationsfreiheitsgesetz ausgenommen und müssen keine Dokumente an Bürger:innen freigeben – außer es geht um Umweltinformationen.

Künftig sollen für Bürger:innen selbst solche Informationen über die drei Geheimdienste des Bundes tabu sein, die anderen staatlichen Stellen vorliegen. Insbesondere soll das für den Unabhängigen Kontrollrat gelten. In der Begründung des Entwurfs heißt es: „Alle Tätigkeiten der Nachrichtendienste sollen nach dem Willen des Gesetzgebers vom Anspruch auf Informationszugang ausgeschlossen sein.“

Das hätte weitreichende Folgen. Nicht einmal eine Statistik über künftige Agent:innen in Ausbildung soll es noch geben. Eine Ausnahme im Gesetz für Hochschulstatistik soll verhindern, dass feindliche Akteure erfahren, wie viel Spionage-Personal Deutschland in Zukunft haben könnte. Während ihre Macht enorm wächst, sollen Deutschlands Geheimdienste also noch intransparenter werden.


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

Überwachung von Journalist:innen: Reporter ohne Grenzen verklagt BND wegen Staatstrojanern

15. September 2025 um 15:07

Der Einsatz von Staatstrojanern durch den BND gefährdet den journalistischen Quellenschutz. Reporter ohne Grenzen zieht deshalb nun vor den Europäischen Gerichtshof für Menschenrechte. Es geht auch darum, dass die Betroffenen mangels Informationspflichten gar keine Chance haben, sich zu wehren.

Pegasusfigur auf Smartphone
Auch der BND setzt auf den Staatstrojaner Pegasus. (Symbolbild) – Alle Rechte vorbehalten IMAGO / Christian Ohde

Der Journalist:innen-Verband Reporter ohne Grenzen (RSF) verklagt den deutschen Auslandsgeheimdienst BND vor dem Europäischen Gerichtshof für Menschenrechte (EGMR) wegen des Einsatzes von Staatstrojanern. Mit ihrer Klage war die die Organisation schon vor dem Bundesverwaltungsgericht, das die Klage für unzulässig erklärte, wie auch vor dem Bundesverfassungsgericht, das die Klage nicht annahm, gescheitert. Laut RSF liegt das daran, dass die Klage nicht im Namen von konkret betroffenen Kläger:innen gestellt wird.

Nach Auffassung des Verbandes verletzt die Überwachung mit Staatstrojanern grundlegende Rechte gemäß der Europäischen Menschenrechtskonvention (EMRK): das Recht auf Achtung des Privat- und Familienlebens (Artikel 8), das Recht auf freie Meinungsäußerung und Informationsfreiheit (Artikel 10) sowie das Recht auf wirksame Beschwerde (Artikel 13).

„Wir sind durch alle rechtlichen Instanzen in Deutschland gegangen, um sicherzustellen, dass diese Grundrechte geschützt werden, doch nun hat auch das Bundesverfassungsgericht unsere Beschwerde ohne Begründung abgelehnt. Daher wenden wir uns jetzt an den Europäischen Gerichtshof für Menschenrechte“, sagt Anja Osterhaus, Geschäftsführerin von Reporter ohne Grenzen Deutschland.

Fehlender Rechtsschutz durch Nachweispflicht

Reporter ohne Grenzen will mit der Klage auf ein Problem hinweisen: In Deutschland verlangen Gerichte einen Nachweis, dass man selbst Ziel einer geheimen Überwachung war, bevor sie eine Klage gegen die Überwachungsmaßnahme annehmen. Diesen Nachweis zu liefern, sei aber faktisch unmöglich, weil die Maßnahmen des Geheimdienstes im Verborgenen stattfinden würden. Wer dagegen klagen wollte, müsste sich selbst bezichtigen – also einräumen, in einer Konstellation tätig zu sein, die den Einsatz eines Staatstrojaners rechtfertigen könnte, heißt es in der Pressemitteilung. Der RSF bezeichnet das als „unzumutbar hohe Hürden“, die die Organisation nun mit der Beschwerde in Straßburg abschaffen wolle, denn sie verhinderten effektiven Rechtsschutz für Journalist:innen.

Journalist:innen müssten sich auf die Vertraulichkeit ihrer Kommunikation verlassen können, der Einsatz von Staatstrojanern würde diese Vertraulichkeit jedoch untergraben. „Der Geheimdienst kann Journalisten heimlich per Trojaner überwachen, ohne dass der Betroffene hiervon jemals erfährt. Hiergegen gibt es in Deutschland keinen Rechtsschutz, wenn vom Betroffenen auch weiterhin Nachweise für eine Überwachung verlangt werden. Dies steht einem demokratischen Rechtsstaat schlecht zu Gesicht und verstößt gegen die Menschenrechte“, sagt Rechtsanwalt Niko Härting, der das Verfahren für RSF führt.


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

  • Es gibt keine weiteren Artikel
❌